CVE-2008-3234
Debian GNU/Linux पर OpenSSH 4 में sshd, और 20070303 OpenSSH स्नैपशॉट, दूरस्थ प्रमाणित उपयोगकर्ताओं को उपयोगकर्ता नाम में :/ (कोलन स्लैश) अनुक्रम और उसके बाद भूमिका का नाम जोड़कर मनमानी SELinux भूमिकाओं तक...
- प्रकाशित
- 18 जुल॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 जुल॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 92.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Debian GNU/Linux पर OpenSSH 4 में sshd, और 20070303 OpenSSH स्नैपशॉट, दूरस्थ प्रमाणित उपयोगकर्ताओं को उपयोगकर्ता नाम में :/ (कोलन स्लैश) अनुक्रम और उसके बाद भूमिका का नाम जोड़कर मनमानी SELinux भूमिकाओं तक पहुँच प्राप्त करने की अनुमति देता है।
स्रोत
1eliteboy · linux · 17 जुल॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।